Stellenbeschreibung
Wir suchen eine/n erfahrene/n Level 3 Security Analyst (m/w/d) – SIEM Analyse & Incident Response & Detection Engineering, der/die unser Team bei der Überwachung, Analyse und Abwehr komplexer Sicherheitsvorfälle unterstützt. In dieser Position sind Sie verantwortlich für die Weiterentwicklung unserer Sicherheitsarchitektur, die Durchführung von tiefgehenden Analysen sowie die Entwicklung und Optimierung von Detection- und Response-Prozessen. Sie arbeiten eng mit anderen Sicherheitsteams zusammen, um Bedrohungen frühzeitig zu erkennen und effektiv abzuwehren.
Aufgaben
- Durchführung fortgeschrittener SIEM-Analysen zur Identifikation und Bewertung von Sicherheitsvorfällen
- Entwicklung, Implementierung und Optimierung von Detection-Regeln sowie Alarmierungsprozessen
- Koordination und Durchführung von Incident Response Maßnahmen bei sicherheitsrelevanten Vorfällen
- Analyse von Sicherheitsvorfällen mittels verschiedener Tools und Scripting-Sprachen wie Python, Bash (Unix shell) oder PowerShell
- Überwachung der Netzwerk-Infrastruktur inklusive VPN, WAN, Cisco Routers sowie der zugrunde liegenden Infrastruktur wie TCP/IP, Debian, Ubuntu und vSphere
- Nutzung von Monitoring-Tools wie SIEM zur Performanceüberwachung der Sicherheitsinfrastruktur
- Verwaltung von Identity & Access Management sowie Remote Access Software zur Absicherung der Zugriffe auf kritische Systeme
- Einsatz moderner Automatisierungstools wie Terraform zur Orchestrierung der Sicherheitsumgebung
Qualifikationen
- Mehrjährige Berufserfahrung im Bereich Security Operations Center (SOC) oder vergleichbare Position auf experten Niveau
- Experten Kenntnisse in SIEM-Systemen (insb. Splunk oder Elastic) sowie in der Analyse und Abwehr komplexer Cyber-Bedrohungen
- Sehr gute Kenntnisse in Netzwerkprotokollen wie TCP/IP sowie in Netzwerk-Infrastruktur-Komponenten
- Erfahrung im Umgang mit Cloud-Technologien
- Programmierkenntnisse in Python, Bash (Unix shell), PowerShell sowie Shell Scripting zur Automatisierung von Analysen und Prozessen
- Zertifizierungen im Bereich Cybersecurity sind von Vorteil
- Analytische Fähigkeiten sowie eine strukturierte Arbeitsweise zur Lösung komplexer Sicherheitsfragen
- Hohes Verantwortungsbewusstsein, Teamfähigkeit und Bereitschaft zur kontinuierlichen Weiterbildung
Das bieten wir dir:
- Auf Wunsch Möglichkeit für Remote Working aus unserem Office in Bali*
- Mindestens 30 Tage Erholungsurlaub pro Jahr
- Flexible Arbeitszeiten*
- Digitale Arbeitsausstattung, modernste Laptops und Smartphones
- Teilnahme an internationalen Firmen-Events (in der Vergangenheit: Seychellen, Singapore, Türkei, Ibiza, Bali, Litauen)
- Mindestens 10 Tage Weiterbildung pro Jahr (selbstverständlich auch SANS Kurse)
- Standortunabhängiges Arbeiten in Europa*
- Firmenwagen
- Ein auf dich zugeschnittenes On-Boarding und Mentoring
- 100% Homeoffice möglich wenn Kundenprojekte nicht dagegen sprechen
*in Absprache mit deinen Kollegen und Kunden
Gehalt: 70.000,00€ - 100.000,00€ pro Jahr
Leistungen:
- Betriebliche Altersvorsorge
- Betriebliche Weiterbildung
- Firmenevents
- Firmenhandy
- Firmenwagen
- Firmenwohnung
- Flexible Arbeitszeiten
- Gleitzeit
- Homeoffice-Möglichkeit
- Mentoring-Programm für Mitarbeiter
- Mitarbeiter-Rabatt
- Zusätzliche Urlaubstage
Berufserfahrung:
- SIEM Analyse: 5 Jahre (Erforderlich)
- Detection Engineering: 3 Jahre (Erforderlich)
- Incident Handling / Incident Management: 2 Jahre (Erforderlich)
Sprache:
- Deutsch (Erforderlich)
- Englisch (Erforderlich)
Arbeitsort: Zum Teil im Homeoffice in Frankfurt am Main